
PoC для CVE-2023-4911
Это PoC уязвимости CVE-2023-4911 (также известной как «Looney Tunables»), эксплуатирующий ошибку в функции parse_tunables() динамического загрузчика glibc, которая разбирает переменную окружения GLIBC_TUNABLES.
Код протестирован на Ubuntu 22.04.3 с версией glibc 2.35-0ubuntu3.3. Никаких попыток обобщить PoC не предпринималось (читай: «Works On My Machine»), так что ваш результат может отличаться.
Как всегда, огромная благодарность Qualys Threat Research Unit за обнаружение уязвимости и очень подробный отчёт.
Автор: Xion из KAIST Hacking Lab